CN110430206A - 基于脚本模板化生成配置防火墙安全策略的方法 - Google Patents

基于脚本模板化生成配置防火墙安全策略的方法 Download PDF

Info

Publication number
CN110430206A
CN110430206A CN201910744929.8A CN201910744929A CN110430206A CN 110430206 A CN110430206 A CN 110430206A CN 201910744929 A CN201910744929 A CN 201910744929A CN 110430206 A CN110430206 A CN 110430206A
Authority
CN
China
Prior art keywords
firewall
configuration
script
address
security policy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910744929.8A
Other languages
English (en)
Other versions
CN110430206B (zh
Inventor
程永新
林小勇
汤小甫
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHANGHAI NEW CENTURY NETWORK Co Ltd
Original Assignee
SHANGHAI NEW CENTURY NETWORK Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHANGHAI NEW CENTURY NETWORK Co Ltd filed Critical SHANGHAI NEW CENTURY NETWORK Co Ltd
Priority to CN201910744929.8A priority Critical patent/CN110430206B/zh
Publication of CN110430206A publication Critical patent/CN110430206A/zh
Application granted granted Critical
Publication of CN110430206B publication Critical patent/CN110430206B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种基于脚本模板化生成配置防火墙安全策略的方法,如下步骤:S1:导入基础数据;S2:接收防火墙安全策略生成/变更申请单;S3:根据申请单内容导入申请单参数;S4:根据申请单参数获取策略需求信息,调用匹配的防火墙模板生成配置脚本;S5:加载配置脚本生成防火墙安全策略。本发明提供的基于脚本模板化生成配置防火墙安全策略的方法,使用网络业务开通模板与流程的流转相结合,实现防火墙策略的自动化维护处理,提高了防火墙策略生成和变更的效率;防火墙策略实现较简单,准确度较高,减轻运维负担,同时提高防火墙系统的安全性和稳定性。

Description

基于脚本模板化生成配置防火墙安全策略的方法
技术领域
本发明涉及一种防火墙安全策略生成方法,尤其涉及一种基于脚本模板化生成配置防火墙安全策略的方法。
背景技术
目前,企业的IT架构日益庞大,IT运维工作也日益复杂,业务数据中心部署防火墙、实施防火墙策略的工作越来越多。据初步统计一个数据中心的防火墙策略变更数量占该数据中心总变更数量的40%以上。由于目前防火墙策略变更步骤的编写、实施是运维人员依据防火墙策略申请表手动操作完成的,因此,编写、实施大量防火墙策略变更步骤不仅工作量巨大,而且容易出错。一旦出错就会影响业务的正常运行。
为此,相关行业一直在研究防火墙策略的自动化维护方法,但是都没有取得实质性进展,主要原因在于:由于防火墙策略表现为源IP地址、目的IP地址和策略端口(即服务)三重纬度,每个纬度的元素都有多种表现形式,因此这三重纬度综合表现形式就是一个天文数字,同时防火墙策略生成步骤编写又需要依赖人工的运维经验,依赖人工的参与和判断,因此,目前的防火墙策略生成方法存在操作复杂、准确度较低的问题。
发明内容
本发明要解决的技术问题是提供一种基于脚本模板化生成配置防火墙安全策略的方法,解决当前防火墙策略生成方法存在操作复杂,准确度较低的问题。
本发明为解决上述技术问题而采用的技术方案是提供一种基于脚本模板化生成配置防火墙安全策略的方法,包括如下步骤:S1:导入基础数据,所述基础数据包括存储数据表、地址区域关系表、区域策略关系表、防火墙设备信息表和防火墙端口服务表;S2:接收防火墙安全策略生成/变更申请单;S3:根据申请单内容导入申请单参数;S4:根据申请单参数获取策略需求信息,调用匹配的防火墙模板生成配置脚本;S5:加载配置脚本生成防火墙安全策略。
进一步的,步骤S3中所述申请单参数包括:防火墙名称、访问源IP地址、访问目的地IP地址、申请单号码、防火墙类型、防火墙的用途、防火墙的动作和防火墙策略开始时间及结束时间。
进一步的,步骤S4具体包括:S21:根据申请单参数的访问源IP地址和访问目的地IP地址,调用基础数据,通过检索地址区域关系表返回访问源IP地址和访问目的地IP地址所属的源区域和目的区域;S22:根据源区域和目的区域,通过检索区域策略关系表确定当前区域策略;S23:在返回的当前区域中根据当前区域策略调用防火墙模板生成配置脚本;S24:对生成的配置脚本进行审核,确认可实施,得到匹配的配置脚本。
进一步的,步骤S23中根据申请单内容确认设备型号、业务类型和开通场景进行防火墙模板的匹配,适用设备型号、业务类型与开通场景三者组合唯一;利用路由跟踪命令在源地址设备上跟踪目的地址的设备,打印出路由经过路径的所有设备,跟据IP地址通过防火墙资产信息表匹配对应的防火墙设备,从而确认防火墙模板。
进一步的,所述的防火墙模板包括普通防火墙模板和网络地址转换防火墙模板。
进一步的,调用普通防火墙模板生成配置脚本包括如下步骤:S31:查询对应的访问控制列表,检查配置项;S32:定义源IP地址和目的IP地址,定义目的端口,定义生效时间;S33:配置生效时间,生成配置脚本。
进一步的,调用网络地址转换防火墙模板生成配置脚本包括如下步骤:S41:定位目的区域,定位源区域,检查配置项;S42:定义源IP地址和目的IP地址,定义目的端口,定义NAT前端口;S43:定义生效时间,配置生效时间;S44:NAT策略MIP开通脚本;NAT策略VIP开通脚本;NAT策略SNAT开通脚本;S45:根据申请单内容从MIP、VIP和SNAT三种NAT策略类型中选择一种;S46:普通策略开通脚本,根据选择的NAT策略和普通策略生成配置脚本。
进一步的,步骤S5具体包括如下步骤:S41:通过接口自动加载配置脚本;S42:跟据策略名称进行防火墙策略查询,返回结果,则策略生效,加载成功,否则加载失败;S43,自动加载失败则通过手工配置加载,直到防火墙安全策略回显,确认策略生效,完成加载。
本发明对比现有技术有如下的有益效果:本发明提供的基于脚本模板化生成配置防火墙安全策略的方法,使用网络业务开通模板与流程的流转相结合,实现防火墙策略的自动化维护处理,提高了防火墙策略生成和变更的效率;防火墙策略实现较简单,准确度较高,减轻运维负担,同时提高防火墙系统的安全性和稳定性。
附图说明
图1为本发明实施例中基于脚本模板化生成配置防火墙安全策略的方法流程图;
图2为本发明实施例中防火墙安全策略生成处理流程图。
具体实施方式
下面结合附图和实施例对本发明作进一步的描述。
图1为本发明实施例中基于脚本模板化生成配置防火墙安全策略的方法流程图。
请参见图1和图2,本发明提供的基于脚本模板化生成配置防火墙安全策略的方法,包括如下步骤:
S1:导入基础数据,所述基础数据包括存储数据表、地址区域关系表、区域策略关系表、防火墙设备信息表和防火墙端口服务表;
S2:接收防火墙安全策略生成/变更申请单,同时进行信息的预处理,根据申请单内容确认需要修改防火墙安全策略后,评估防火墙安全策略修改风险,确认可实施;
S3:根据申请单内容导入申请单参数,申请单参数包括:防火墙名称、访问源IP地址、访问目的地IP地址、申请单号码、防火墙类型、防火墙的用途、防火墙的动作和防火墙策略开始时间及结束时间;
S4:根据申请单参数获取策略需求信息,调用匹配的防火墙模板生成配置脚本;
S5:加载配置脚本生成防火墙安全策略。
具体的,本发明提供的基于脚本模板化生成配置防火墙安全策略的方法,步骤S4具体包括:
S21:根据申请单参数的访问源IP地址和访问目的地IP地址,调用基础数据,通过检索地址区域关系表返回访问源IP地址和访问目的地IP地址所属的源区域和目的区域;
S22:根据源区域和目的区域,通过检索区域策略关系表确定当前区域策略;
S23:在返回的当前区域中根据当前区域策略调用防火墙模板生成配置脚本;
S24:对生成的配置脚本进行配置审核,最终得到匹配的配置脚本。
具体的,步骤S23中根据申请单内容确认设备型号、业务类型和开通场景进行防火墙模板的匹配,适用设备型号、业务类型与开通场景三者组合唯一,且适用设备型号列表里的每一个型号都不能与其他同业务类型和场景的适用设备型号列表有相交集。利用路由跟踪命令在源地址设备上跟踪目的地址的设备,打印出路由经过路径的所有设备,跟据IP地址通过防火墙资产信息表匹配对应的防火墙设备,从而确认防火墙模板。
防火墙模板包括普通防火墙模板和网络地址转换防火墙模板。
调用普通防火墙模板生成配置脚本包括如下步骤:
S31:查询对应的访问控制列表,检查配置项;
S32:定义源IP地址和目的IP地址,定义目的端口,定义生效时间;
S33:配置生效时间,生成配置脚本。
防火墙设备的型号是JunOS,调用网络地址转换防火墙模板生成配置脚本包括如下步骤:
S41:定位目的区域,定位源区域,检查配置项;
S42:定义源IP地址和目的IP地址,定义目的端口,定义NAT前端口;
S43:定义生效时间,配置生效时间;
S44:NAT策略MIP开通脚本;NAT策略VIP开通脚本;NAT策略SNAT开通脚本;
S45:根据申请单内容从MIP、VIP和SNAT三种NAT策略类型中选择一种;
S46:普通策略开通脚本,根据选择的NAT策略和普通策略生成配置脚本。
上述NAT(Network Address Translation)是指网络地址转换,SNAT是指源地址转换。
网络地址转换防火墙模板针对防火墙设备的型号是JunOS还是ScreenOS略有不同,防火墙设备的型号是ScreenOS在步骤S44之前,需要定义接口MIP规则,定义接口VIP规则,定义接口snat规则,定义NAT前IP名称。
本发明提供的基于脚本模板化生成配置防火墙安全策略的方法,加载配置脚本可以自动加载也可以通过手动加载,具体包括如下步骤:
S41:通过接口自动加载配置脚本;
S42:跟据策略名称进行防火墙策略查询,返回结果,则策略生效,加载成功,否则加载失败;
S43,自动加载失败则通过手工配置加载,直到防火墙安全策略回显,确认策略生效,完成加载。
综上所述,本发明提供的基于脚本模板化生成配置防火墙安全策略的方法,本发明提供的基于脚本模板化生成配置防火墙安全策略的方法,使用网络业务开通模板与流程的流转相结合,实现防火墙策略的自动化维护处理,提高了防火墙策略生成和变更的效率;防火墙策略实现较简单,准确度较高,减轻运维负担,同时提高防火墙系统的安全性和稳定性。
虽然本发明已以较佳实施例揭示如上,然其并非用以限定本发明,任何本领域技术人员,在不脱离本发明的精神和范围内,当可作些许的修改和完善,因此本发明的保护范围当以权利要求书所界定的为准。

Claims (8)

1.一种基于脚本模板化生成配置防火墙安全策略的方法,其特征在于,包括如下步骤:
S1:导入基础数据,所述基础数据包括存储数据表、地址区域关系表、区域策略关系表、防火墙设备信息表和防火墙端口服务表;
S2:接收防火墙安全策略生成/变更申请单;
S3:根据申请单内容导入申请单参数;
S4:根据申请单参数获取策略需求信息,调用匹配的防火墙模板生成配置脚本;
S5:加载配置脚本生成防火墙安全策略。
2.如权利要求1所述的基于脚本模板化生成配置防火墙安全策略的方法,其特征在于,步骤S3中所述申请单参数包括:防火墙名称、访问源IP地址、访问目的地IP地址、申请单号码、防火墙类型、防火墙的用途、防火墙的动作和防火墙策略开始时间及结束时间。
3.如权利要求2所述的基于脚本模板化生成配置防火墙安全策略的方法,其特征在于,步骤S4具体包括:
S21:根据申请单参数的访问源IP地址和访问目的地IP地址,调用基础数据,通过检索地址区域关系表返回访问源IP地址和访问目的地IP地址所属的源区域和目的区域;
S22:根据源区域和目的区域,通过检索区域策略关系表确定当前区域策略;
S23:在返回的当前区域中根据当前区域策略调用防火墙模板生成配置脚本;
S24:对生成的配置脚本进行审核,确认可实施,得到匹配的配置脚本。
4.如权利要求3所述的基于脚本模板化生成配置防火墙安全策略的方法,其特征在于,步骤S23中根据申请单内容确认设备型号、业务类型和开通场景进行防火墙模板的匹配,适用设备型号、业务类型与开通场景三者组合唯一;利用路由跟踪命令在源地址设备上跟踪目的地址的设备,打印出路由经过路径的所有设备,跟据IP地址通过防火墙资产信息表匹配对应的防火墙设备,从而确认防火墙模板。
5.如权利要求4所述的基于脚本模板化生成配置防火墙安全策略的方法,其特征在于,所述的防火墙模板包括普通防火墙模板和网络地址转换防火墙模板。
6.如权利要求5所述的基于脚本模板化生成配置防火墙安全策略的方法,其特征在于,调用普通防火墙模板生成配置脚本包括如下步骤:
S31:查询对应的访问控制列表,检查配置项;
S32:定义源IP地址和目的IP地址,定义目的端口,定义生效时间;
S33:配置生效时间,生成配置脚本。
7.如权利要求5所述的基于脚本模板化生成配置防火墙安全策略的方法,其特征在于,调用网络地址转换防火墙模板生成配置脚本包括如下步骤:
S41:定位目的区域,定位源区域,检查配置项;
S42:定义源IP地址和目的IP地址,定义目的端口,定义NAT前端口;
S43:定义生效时间,配置生效时间;
S44:NAT策略MIP开通脚本;NAT策略VIP开通脚本;NAT策略SNAT开通脚本;
S45:根据申请单内容从MIP、VIP和SNAT三种NAT策略类型中选择一种;
S46:普通策略开通脚本,根据选择的NAT策略和普通策略生成配置脚本。
8.如权利要求1所述的基于脚本模板化生成配置防火墙安全策略的方法,其特征在于,步骤S5具体包括如下步骤:
S41:通过接口自动加载配置脚本;
S42:跟据策略名称进行防火墙策略查询,返回结果,则策略生效,加载成功,否则加载失败;
S43,自动加载失败则通过手工配置加载,直到防火墙安全策略回显,确认策略生效,完成加载。
CN201910744929.8A 2019-08-13 2019-08-13 基于脚本模板化生成配置防火墙安全策略的方法 Active CN110430206B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910744929.8A CN110430206B (zh) 2019-08-13 2019-08-13 基于脚本模板化生成配置防火墙安全策略的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910744929.8A CN110430206B (zh) 2019-08-13 2019-08-13 基于脚本模板化生成配置防火墙安全策略的方法

Publications (2)

Publication Number Publication Date
CN110430206A true CN110430206A (zh) 2019-11-08
CN110430206B CN110430206B (zh) 2022-03-01

Family

ID=68415944

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910744929.8A Active CN110430206B (zh) 2019-08-13 2019-08-13 基于脚本模板化生成配置防火墙安全策略的方法

Country Status (1)

Country Link
CN (1) CN110430206B (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111262879A (zh) * 2020-02-13 2020-06-09 武汉思普崚技术有限公司 一种基于仿真路径分析的防火墙安全策略开通方法及装置
CN111711635A (zh) * 2020-06-23 2020-09-25 平安银行股份有限公司 防火墙开墙方法、装置、计算机设备及存储介质
CN112367211A (zh) * 2021-01-13 2021-02-12 武汉思普崚技术有限公司 一种设备命令行生成配置模板方法、装置及存储介质
CN112383507A (zh) * 2020-10-16 2021-02-19 深圳力维智联技术有限公司 防火墙策略管理方法、装置、系统与计算机可读存储介质
CN113055391A (zh) * 2021-03-25 2021-06-29 建信金融科技有限责任公司 防火墙更换时策略配置转换的方法和装置
CN113422778A (zh) * 2021-07-01 2021-09-21 中国工商银行股份有限公司 防火墙策略配置方法、装置和电子设备
CN113434215A (zh) * 2021-06-28 2021-09-24 青岛海尔科技有限公司 信息的加载方法、装置、存储介质及处理器
CN113572833A (zh) * 2021-07-21 2021-10-29 北京百度网讯科技有限公司 一种云手机的维护方法、装置、电子设备和存储介质
CN113660118A (zh) * 2021-08-12 2021-11-16 中国工商银行股份有限公司 一种自动化网络变更方法、装置、设备及存储介质
CN113810429A (zh) * 2021-11-16 2021-12-17 北京安博通科技股份有限公司 一种自动化策略开通的方法
CN114047967A (zh) * 2021-10-23 2022-02-15 北京天融信网络安全技术有限公司 基于策略模拟器的策略生成管理方法与系统
CN114221808A (zh) * 2021-12-14 2022-03-22 平安壹钱包电子商务有限公司 安全策略部署方法、装置、计算机设备及可读存储介质
CN114285827A (zh) * 2021-12-29 2022-04-05 广东电网有限责任公司 Ip资源管理和交换机配置脚本生成的方法及相关装置
CN115225307A (zh) * 2022-05-12 2022-10-21 马上消费金融股份有限公司 一种防火墙管理方法、系统、电子设备和存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101714997A (zh) * 2010-01-15 2010-05-26 中国工商银行股份有限公司 防火墙策略生成方法、装置及系统
CN104580078A (zh) * 2013-10-15 2015-04-29 北京神州泰岳软件股份有限公司 一种网络访问控制方法和系统
CN104717182A (zh) * 2013-12-12 2015-06-17 华为技术有限公司 网络防火墙的安全策略部署方法和装置
CN105282099A (zh) * 2014-06-25 2016-01-27 国家电网公司 防火墙命令的生成方法和装置
CN105827649A (zh) * 2016-05-19 2016-08-03 上海携程商务有限公司 防火墙策略的自动生成方法及系统
US20170180423A1 (en) * 2015-12-18 2017-06-22 Nicira, Inc. Service rule console for creating, viewing and updating template based service rules
CN108092979A (zh) * 2017-12-20 2018-05-29 国家电网公司 一种防火墙策略处理方法及装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101714997A (zh) * 2010-01-15 2010-05-26 中国工商银行股份有限公司 防火墙策略生成方法、装置及系统
CN104580078A (zh) * 2013-10-15 2015-04-29 北京神州泰岳软件股份有限公司 一种网络访问控制方法和系统
CN104717182A (zh) * 2013-12-12 2015-06-17 华为技术有限公司 网络防火墙的安全策略部署方法和装置
CN105282099A (zh) * 2014-06-25 2016-01-27 国家电网公司 防火墙命令的生成方法和装置
US20170180423A1 (en) * 2015-12-18 2017-06-22 Nicira, Inc. Service rule console for creating, viewing and updating template based service rules
CN105827649A (zh) * 2016-05-19 2016-08-03 上海携程商务有限公司 防火墙策略的自动生成方法及系统
CN108092979A (zh) * 2017-12-20 2018-05-29 国家电网公司 一种防火墙策略处理方法及装置

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111262879A (zh) * 2020-02-13 2020-06-09 武汉思普崚技术有限公司 一种基于仿真路径分析的防火墙安全策略开通方法及装置
CN111262879B (zh) * 2020-02-13 2022-05-24 武汉思普崚技术有限公司 一种基于仿真路径分析的防火墙安全策略开通方法及装置
CN111711635B (zh) * 2020-06-23 2024-03-26 平安银行股份有限公司 防火墙开墙方法、装置、计算机设备及存储介质
CN111711635A (zh) * 2020-06-23 2020-09-25 平安银行股份有限公司 防火墙开墙方法、装置、计算机设备及存储介质
CN112383507A (zh) * 2020-10-16 2021-02-19 深圳力维智联技术有限公司 防火墙策略管理方法、装置、系统与计算机可读存储介质
CN112367211A (zh) * 2021-01-13 2021-02-12 武汉思普崚技术有限公司 一种设备命令行生成配置模板方法、装置及存储介质
CN112367211B (zh) * 2021-01-13 2021-04-13 武汉思普崚技术有限公司 一种设备命令行生成配置模板方法、装置及存储介质
CN113055391A (zh) * 2021-03-25 2021-06-29 建信金融科技有限责任公司 防火墙更换时策略配置转换的方法和装置
CN113434215A (zh) * 2021-06-28 2021-09-24 青岛海尔科技有限公司 信息的加载方法、装置、存储介质及处理器
CN113434215B (zh) * 2021-06-28 2023-06-16 青岛海尔科技有限公司 信息的加载方法、装置、存储介质及处理器
CN113422778A (zh) * 2021-07-01 2021-09-21 中国工商银行股份有限公司 防火墙策略配置方法、装置和电子设备
CN113422778B (zh) * 2021-07-01 2022-11-11 中国工商银行股份有限公司 防火墙策略配置方法、装置和电子设备
CN113572833A (zh) * 2021-07-21 2021-10-29 北京百度网讯科技有限公司 一种云手机的维护方法、装置、电子设备和存储介质
CN113572833B (zh) * 2021-07-21 2024-05-14 北京百度网讯科技有限公司 一种云手机的维护方法、装置、电子设备和存储介质
CN113660118A (zh) * 2021-08-12 2021-11-16 中国工商银行股份有限公司 一种自动化网络变更方法、装置、设备及存储介质
CN114047967A (zh) * 2021-10-23 2022-02-15 北京天融信网络安全技术有限公司 基于策略模拟器的策略生成管理方法与系统
CN113810429A (zh) * 2021-11-16 2021-12-17 北京安博通科技股份有限公司 一种自动化策略开通的方法
CN114221808B (zh) * 2021-12-14 2024-02-06 平安壹钱包电子商务有限公司 安全策略部署方法、装置、计算机设备及可读存储介质
CN114221808A (zh) * 2021-12-14 2022-03-22 平安壹钱包电子商务有限公司 安全策略部署方法、装置、计算机设备及可读存储介质
CN114285827B (zh) * 2021-12-29 2023-04-25 广东电网有限责任公司 Ip资源管理和交换机配置脚本生成的方法及相关装置
CN114285827A (zh) * 2021-12-29 2022-04-05 广东电网有限责任公司 Ip资源管理和交换机配置脚本生成的方法及相关装置
CN115225307A (zh) * 2022-05-12 2022-10-21 马上消费金融股份有限公司 一种防火墙管理方法、系统、电子设备和存储介质
CN115225307B (zh) * 2022-05-12 2024-09-03 马上消费金融股份有限公司 一种防火墙管理方法、系统、电子设备和存储介质

Also Published As

Publication number Publication date
CN110430206B (zh) 2022-03-01

Similar Documents

Publication Publication Date Title
CN110430206A (zh) 基于脚本模板化生成配置防火墙安全策略的方法
Lindsey et al. Life after Cecil: Channelling global outrage into funding for conservation in Africa
Singh Leapfrogging development?: the political economy of telecommunications restructuring
EP3489881A1 (en) Tokenizing available options (systems and methods)
CN110135966B (zh) 授信额度管理方法与系统
US20090133100A1 (en) Access control on dynamically instantiated portal applications
Tiwari Knowledge integration in government–industry project network
CN104780221A (zh) 中小企业知识产权综合服务平台系统
CN112766646A (zh) 任务流程的生成、处理方法、装置、设备和存储介质
CN112115204A (zh) 一种基于区块链技术的多方安全计算实现方法
CN109492856A (zh) 业务请求处理方法、装置、计算机设备以及存储介质
CN101256483A (zh) 持久工具对象的方法和装置
Gaynor Network services investment guide: maximizing ROI in uncertain times
CN110336813A (zh) 一种访问控制方法、装置、设备及存储介质
CN101325525B (zh) 商用网络操作系统
TWI685808B (zh) 授信額度管理方法與系統
KR20060108846A (ko) 인터넷상의 원격 제어지원을 이용한 세금계산 및 신고시스템과 이를 이용한 세금계산 방법 및 그 방법을 수행할수 있는 컴퓨터 프로그램이 수록된 기록매체
Calandro Jr et al. The insurance performance measure: Bringing value to the insurance industry
Graw et al. Process management in-the-many
CN107800810A (zh) 一种服务器远程控制方法和系统
Beschorner et al. Benefiting from the Digital Economy: Cambodia Policy Note
KR102116998B1 (ko) 사용자의 미션 수행 관리 방법 및 이에 사용되는 관리 서버
Crouch Neoinstitutionalism: Still no intellectual hegemony?
CN109767276A (zh) 开票数据生成方法、装置、计算机设备和存储介质
CN118041688B (zh) 一种联合计算系统和方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant